تست های تخصصی: حمله تزریق فرمان یا Command Injection
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت
براساس Open Web Application Security Project (OWASP) که بهطور جهانی شناختهشده است، تزریق فرمان یکی از سه آسیبپذیری بحرانی در وب اپلیکیشنها است که به مهاجمین اجازه میدهد کنترل سیستمها را به دست گیرند و از طریق آن به زیرساختها حمله کنند، اطلاعات را سرقت کنند و بسیاری از اقدامات مخرب دیگر را انجام دهند.
در این دوره، تست های تخصصی: حمله تزریق فرمان یا Command Injection، یاد می گیرید که بردارها و تکنیکهایی را که مهاجمین برای انجام تزریق فرمان استفاده میکنند، شناسایی، تست و کاهش دهید. در ابتدا، با مکانیزمهای تزریق فرمان آشنا خواهید شد. سپس، بررسی می کنید که چگونه نقاط ورودی آسیبپذیر وب اپلیکیشنها را برای تزریق فرمان پیدا و تست کنید.
در نهایت، یاد می گیرید که چگونه استراتژیهای کاهش آسیب را اجرا کنید. هنگامی که این دوره را به پایان برسانید، مهارتها و دانش لازم برای تست تزریق فرمان را خواهید داشت تا وب اپلیکیشنها را حسابرسی کنید.
تست های تخصصی: حمله تزریق فرمان یا Command Injection
-
بررسی دوره 0:01:00
-
مقدمه 0:02:00
-
متا کاراکترها در شل 0:04:00
-
ساختار حمله 0:05:00
-
دمو: بازبینی کد 0:05:00
-
دمو: یافتن نقاط ورودی 0:04:00
-
دمو: تست دستی 0:11:00
-
دمو: تست خودکار 0:07:00
-
پاکسازی و اعتبارسنجی ورودی 0:06:00
-
اصل حداقل امتیاز 0:04:00
-
استفاده از کنترلهای فنی 0:03:00
-
دمو: پیادهسازی تدابیر کاهش 0:09:00
مشخصات آموزش
تست های تخصصی: حمله تزریق فرمان یا Command Injection
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:پیشرفته
- تعداد درس:12
- مدت زمان :1:02:28
- حجم :144.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy